Als die meiste genutzte Software für Blogs ist WordPress immer wieder Ziel von Hacker und Wurm Attacken. Bisher hörte ich immer wieder von gehackten Blogs im Zusammenhang von Sicherheitslücken die auf nicht aktualisierten WordPress Installationen zurückzuführen sind.

Der neue Angriff auf WordPress Blogs nutzt diesmal eine ganz andere Schwachstelle, den User und seinen Drang möglichst einfache Passwörter zu verwenden auch bei FTP Accounts. Ich muss zugeben die Durchtriebenheit dieses Wurms ist faszinierend, denn anders als mir bisher bekannt wird nicht nur ein Link gesetzt sondern es wird auch via Skript kontrolliert ob die Links noch vorhanden sind.

Im geschilderten Fall wurde in eine php Datei ein kodierter php code eingeschleust der sich in regelmäßigen Abständen von einem Server den notwendigen PHP Code herunderlädt um diesen dann auf dem Server auszuführen. In diesem Fall wurde durch den PHP Code in der header.php die Blogroll manipuliert und fremde links eingebunden, wurden diese Links über das WordPress backend entfernt, setzte das Script den Link wieder ein.

Leider fallen solche Angriffe erst auf, wenn die Scripte aktiv werden, denn wer kontrolliert schon regelmäßig seine php Dateien? Es kann also gut sein, das dort drausen im Web eine riesiege Armee von WordPress Drohnen lauern die nur darauf warten Links und bösartige Scripte auf ahnungslose Internet Nutzern los zu lassen.


Tags: , , ,
  • Ihren XING-Kontakten zeigen
Ähnliche Beiträge:
  • Bei Appel ist der Wurm drin
    Apple hat seine iPods mit einem Windows Virus (RavMonE.exe der Bestandteil von mehreren Viren ist, daher weiß man nicht genau um welchen Virus es sich...

  • Hacker Angriff: WordPress
    Es liegt wohl an der großen Verbreitung der WordPress Blogs, das sie immer wieder Opfer von Hacker Angriffen werden. Zurzeit geht es in der WordPress...

  • WordPress 2.07 unbedingt installieren
    WordPress 2.07 ist erschienen und dieses Update ist wirklich jedem zu empfehlen, da in den letzen Tagen einige große Seiten Opfer des Seo Hackers geworden...

  • Google warnt Webmaster vor unsicheren WordPress Blogs
    Nachdem bereits in der Vergangenheit immer wieder WordPress Blogs durch Sicherheitslücken gehackt worden sind, nimmt sich nun Google selbst sich der Sache an und testet...



Eine Reaktion auf “WordPress Wurm verändert Blogroll”

    1. Tobbis Blog » Anti-Virus Plugin für WordPress

    Hinterlasse ein Kommentar